前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的軟件管理方案主題范文,僅供參考,歡迎閱讀并收藏。
該方案可以自動解決安全管理軟件同防病毒軟件的沖突問題,大大減少了安全管理軟件在部署、實施、運維過程中,網管人員的工作量,同時也提高了用戶體驗,減少了用戶的抵觸情緒,為企業內網安全方案的落地打下良好的基礎。
關鍵詞 安全管理;殺毒軟件;代碼簽名;驅動
中圖分類號TP39 文獻標識碼A 文章編號 1674-6708(2014)116-0212-03
0 引言
從電腦誕生之日起,病毒和各種安全問題就一直困擾著人們。特別是在網絡購物越來越普遍,互聯網理財越來越普及的情況下,防病毒軟件已經成為當前PC的標配。
在企業中,工作PC和服務器的安全問題,就更加重要。企業不僅僅要在每臺工作PC和服務器上安裝好殺毒軟件、防火墻,并且還需要在終端上安裝對主機安全更有保障的安全管理軟件,如銳捷網絡的GSN,華為的TSM,華三的IMC等。這些安全管理軟件,一般都具有1X認證、微軟補丁更新、外設管理、進程管理、注冊表管理、系統服務管理、網絡攻擊防御、防機密數據泄漏等功能,可以極大的增強企業內網安全,保護企業敏感數據。但是,這些安全管理軟件,都不可避免的存在一個共同的問題:那就是安全管理軟件同防病毒軟件的沖突問題。
有過安全管理軟件部署和使用的網絡管理員,都應該有這樣的體會:除了初次部署時的各種兼容性問題排查,日常運行管理過程中也還會遇到各種各樣的沖突問題。也許在安全管理軟件升級了,或者防病毒軟件升級病毒庫之后,沖突問題又忽然爆發。這樣的問題,讓安全管理方案的落地存在很大的問題,原本為了提高企業內部安全,降低網絡管理人員工作而引入安全管理軟件,反而成為了一個新的痛苦點。那么,這樣的問題有沒有辦法徹底解決呢。本文主要針對該問題進行一些分析和探討。
1 什么會有這么多的沖突問題
要解決問題,首先就要先了解問題發生的原因。安全管理軟件和防病毒軟件為什么會發生這樣的沖突呢?這首先要從防病毒軟件的病毒檢測機制說起,一般來說防病毒軟件的檢測機制有被動檢測和主動檢測兩種。目前基本上所有防病毒軟件都兼具兩種檢測方式,只是不同的品牌側重點不同。對于被動檢測,也就是根據各種病毒特征(如應用程序PE文件的特征,MD5值、進程名稱等)進行判斷,殺毒軟件通過不斷的升級病毒庫來增加各種病毒庫特征。對于主動檢測,其實就是殺毒軟件根據應用程序的行為(如調用了哪些敏感API,監聽了哪些端口,訪問了哪些敏感資源,或者某幾種動作的組合)等來進行判斷是否存在風險。
從以上分析可以發現,防病毒軟件和安全管理軟件存在天然的沖突問題,因為安全管理軟件事實上從技術的角度來看,和黑客軟件的行為有著很大的相似之處。如也會調用一些敏感資源,檢查某些文件、注冊表,防殺(如惡意用戶通過惡意殺掉安全管理軟件的進程來逃脫監管)等。不過安全管理軟件不會如黑客軟件那樣,惡意竊取敏感信息,惡意復制、刪除、創建惡意文件等,如當年臭名昭著的“熊貓燒香”病毒,就是通過篡改感染用戶的各種可執行文件,導致用戶主機癱瘓,資料丟失。
也正因為如此,防病毒軟件產品也經常將安全管理軟件進行誤殺。那么,有什么辦法來解決這些問題呢?
2 如何防止誤殺
要解決誤殺問題,首先要解決的就是信任問題。要讓殺毒軟件信任安全管理軟件,目前一般會采用如下一些解決辦法:
方法一:用戶手動將安全管理軟件加入防病毒軟件的白名單中(如360的文件白名單)。
方法二:安全管理軟件廠商每次版本之前,將安全管理軟件申請放到防病毒軟件廠商的免殺列表中。
方法三:安全管理軟件盡量不調用一些敏感的API,不訪問一些敏感的資源,做一些類似病毒的行為。
如上幾個方法,似乎可行,但是實際上并不好使。
如方法一,似乎可行,但是首先一點是,對于企業用戶,很多人對于IT技術并不熟悉。讓其手動添加白名單,特別是一些企業的老員工,更是一竅不通。即使是比較精通IT技術的年輕人,也不一定能夠判斷出某進程是否安全。
如方法二,首先,該方法是一種企業間的白名單行為。不是所有防病毒廠商都提供這樣的服務,特別是一些海外的防病毒軟件廠商,在國內只有商,通常是無法聯系到廠商的售后的。即使是對于有提供這些服務的防病毒軟件廠商,也有問題。如有的廠商需要一定的費用(長期以來,對于安全管理軟件廠商來說,也是一個負擔),有的廠商審核周期太長,可能需要好幾天,甚至一個月。這對于一些面臨驗收的項目,或者出現嚴重故障,急需修復BUG的安全管理產品來說,也是不可接受的。更重要的是,加入白名單,很多時候,只能避免安裝過程沒問題。當進行一些敏感操作時,還是會被誤殺。
如方法三,首先,這不太可能,因為安全管理軟件需要做一些安全相關的防護,甚至會做到驅動級別,因此不調用敏感API,就無法實現這些功能。一些敏感資源也是必須訪問的,如禁用U盤,U盤加密等。這是安全管理軟件很常見的一些功能。對于ARP欺騙等網絡攻擊行為,安全管理軟件甚至還需要分析網絡報文來對攻擊行為進行防御和定位(如銳捷GSN產品中的ARP立體防御解決方案)。
綜上所述,如上的這些方案,都無法完全解決這些問題。那么還有其他什么解決方案嗎?
解決方案的著眼點,應該還是信任問題。如果通過各種技術來反檢測,那么最終可能會演變為一種新的“3Q大戰”。那么是否存在第三方的信任機構,來對應用程序提供信任擔保呢。事實上,的確有。業界早就存在第三方的安全認證機構,如VeriSign、GlobalSign、StartCom。說起這些機構,大家可能都不熟悉。但是如果談到https或者ssl,可能大家就比較熟悉了。目前任何銀行和電子商務平臺,都是必須用到這些技術的。而這些第三方安全認證機構目前提供最多的就是SSL證書。SSL證書是數字證書的一種,通過非對稱算法,在客戶端和服務端之間建立一條安全的通訊通道。而這個通訊通道建立的前提,就是這些第三方機構提供的電子證書是被業界所有廠商都認可的。如微軟的OS就內嵌了VerSign,StartCom的根證書。
SSL主要用于客戶機和服務器之間的安全信任問題。類似的,對于應用程序之間的信任,也有一種對應的電子證書:代碼簽名證書。
代碼簽名證書能夠對軟件代碼進行數字簽名。通過對代碼的數字簽名來標識軟件來源以及軟件開發者的真實身份,保證代碼在簽名之后不被惡意篡改。使用戶在下載已經簽名的代碼時,能夠有效的驗證該代碼的可信度。也就是說,代碼簽名證書其實主要解決兩個問題,一個是軟件來源問題,一個是保證代碼不被篡改。而代碼簽名證書,本身有一套非常完善的機制,如使用非對稱算法(RSA)來進行代碼簽名證書的生成和防篡改等,從技術上就能做到證書的防偽造。
因為這個代碼簽名證書是業界認可的第三方證書,也就是可信的,所以利用代碼簽名證書的這兩個特性,應該可以很好的解決安全管理軟件和防病毒軟件的沖突問題。經過測試可以發現,國內外的殺毒軟件,全部都承認代碼簽名證書。對于有使用代碼簽名證書簽名的安全管理軟件程序,防病毒軟件都會認為其是安全的,不會再進行各種誤殺和攔截。
既然代碼簽名證書可以解決這個沖突問題,并且可以防止被防病毒軟件誤殺,那么木馬病毒程序是否可以采用這種方式來避免被防病毒軟件殺掉呢?理論上是可以的,但是事實上存在一定難度。因為代碼簽名證書的申請不是隨便誰都可以申請的,是需要提供各種企業執照和證明文件,如果出現這樣的病毒。那么對應的企業是需要承擔法律責任的。所以,擁有這種代碼簽名證書的企業需要很小心的保管自己公司的代碼簽名證書。同時,代碼簽名證書也是有時效的,超過時效,那么這個代碼簽名將不會認可,防病毒軟件就照殺不誤了。如果出現證書丟失等異常情況,也有相應的證書吊銷機制可以解決這個問題。
4 如何解決惡意破壞
綜上所述,安全管理軟件的安裝和執行得到了信任,那么是不是安全管理軟件和防病毒軟件的沖突就可以徹底解決了呢。大部分是已經可以了,但是還不完全,前面我們提到有些惡意用戶為了繞開安全監管,會采用防病毒軟件的相關機制來破壞安全管理軟件的正常運行。一種很典型的做法就是,使用防火墻軟件,禁止安全管理軟件客戶端和服務器端的通訊。這樣一樣,網絡管理人員就無法通過下發安全管理策略,來管理企業網內部的工作PC了。部署安全方案的目的也就無法很好的達成。
除了惡意破壞,還存在如下兩種情況,導致客戶端無法同服務器端進行通訊,正常的安全管理業務流程失敗。
問題一:上網用戶由于網絡知識有限,不懂如何配置防火墻使安全管理軟件客戶端能夠同服務器端進行通訊。
問題二:上網用戶在防火墻判斷是否放行時,由于無法作出判斷,出于安全起見,禁止安全管理軟件客戶端訪問網絡。
對于這些問題,業界還沒有好的解決方案,一般只能由管理員幫助上網用戶進行配置和解決問題,但是如果企業內部工作PC數量眾多,各種工作PC的應用環境復雜,所使用的殺毒軟件和防火墻產品、版本和實現機制各不相同,耗費的工作量是巨大的。而且在防火墻升級、工作PC重裝操作系統,客戶改用其他殺毒軟件的情況下,又需要耗費大量的時間進行折騰。而且,網管的技術能力目前在業界也是良莠不齊,很多網管也無法解決這些問題。
通過分析,可以發現當前業界主流的防火墻主要采用2種技術:SPI和NIDS中間層驅動。
SPI:簡單一點說就是防火墻中同進程關聯的一種報文過濾技術,它能夠截獲進程發起的網絡連接,然后判斷該進程是否允許發起這個網絡鏈接。
NIDS中間層驅動:NIDS驅動位于更底層,它能夠對網絡訪問的所有報文進行過濾。但是無法根據進程信息進行過濾。也就是如果其允許目的端口為80的報文通過。那么所有使用目的端口為80進行網絡訪問的進程發出的網絡報文都能夠通過。
一般業界的防火墻均采用2兩種技術進行組合來實現。這樣就可以解決其他進程冒用NIDS中間層驅動允許端口進行訪問的問題。也可以解決,NIDS無法定位進程的問題了。
由于基于SPI的防火墻是工作于應用層的,因此能夠攔截應用程序發起的網絡鏈接,在某些情況下,就可能將客戶端發起的網絡鏈接阻斷。
由于基于NIDS驅動的防火墻是工作在核心層的,因此能夠攔截所有固定特征的報文。在某些情況下,就可能將客戶端發起的網絡鏈接阻斷。
因此,要解決客戶端同服務器端的通訊不被防火墻阻斷,本文可通過實現一個“客戶端驅動程序”(如上圖所示)來解決該問題。該客戶端驅動程序為TDI驅動,與TCP/IP這個TDI驅動同一位置,因此所有網卡收到的報文都將同時拷貝一份給“客戶端驅動程序”,不會經過系統自帶的TCP/IP驅動和TCP/IP協議棧,因此不會被基于SPI(甚至基于TDI驅動)的防火墻所過濾,而目前能夠實現根據程序進行報文過濾的防火墻基本都是使用這兩種技術。該“客戶端驅動”由于同TCP/IP位于同一位置,因此無法使用Socket等WindowsAPI來實現TCP/IP傳輸。因此要實現客戶端同服務端的通訊,還需要“客戶端驅動程序”實現TCP/IP協議的相關功能。由于TCP過于復雜,因此“客戶端驅動程序”采用實現UDP相關功能來實現IP報文的傳輸。“客戶端驅動程序”能夠防止通訊報文被基于SPI和基于TDI方式進行過濾的防火墻所過濾。
通過以上方式,客戶端和服務端通訊的報文還可能被基于NIDS中間層驅動的防火墻給過濾。如瑞星防火墻就默認過濾所有報文,只開放少數必備端口,如80(http)和53(dns).對于使用NIDS驅動進行報文過濾的防火墻,由于上網用戶訪問網絡是一定要訪問DNS服務的(DNS的訪問端口53),并且NIDS無法得到進程信息。因此可以使“客戶端驅動程序”的目的端口采用這些必備端口即可,本文中采用53端口(通過將端口修改為其他一定能夠訪問的端口也是可以的,53只是一個比較通用的做法,因為大部分人訪問網絡都是為了訪問internet)。
通過以上兩種方式,即可解決客戶端同服務器端網絡通訊被防火墻阻斷的問題。下圖為實現本方案,客戶端程序至少需要實現的模塊:
業務解析模塊:同業務相關的模塊(不同的產品是不一樣的),從自定義傳輸協議棧獲取服務器端發送過來的業務信息。將業務信息發送給自定義傳輸協議棧。
自定義傳輸協議棧:將業務相關的信息,根據自定義協議,封裝到IP報文中。該傳輸協議棧,本方案只規定了采用UDP協議實現。UDP報文中的內容,不同的產品根據不同要求能夠有不同的實現(如報文大小,安全要求程度不一樣,應用層的實現都是不一樣的)。
客戶端驅動程序:TDI驅動,接收服務端發送過來的報文,并轉發給自定義傳輸協議棧處理。接收自定義傳輸協議棧封裝好的報文,并通過網卡轉發給服務端。
對于服務器端,需要實現對應的自定義傳輸協議和業務解析模塊,但是不需要實現客戶端驅動。因為服務端都是管理員負責管理的,不存在這個防火墻的問題。
本方案既能夠應用于Windows操作系統環境下的TCP/IP網絡環境,也可以擴展到其他操作系統上的,如Linux和Unix等,因為其網絡體系架構基本上是一樣的。不過,目前國內的企業網,基本上都是Windows操作系統的終端,采用其他OS的PC很少。
4 結論
雖然目前殺毒軟件和防火墻軟件功能已經越來越強大。但是,這些軟件的功能,主要還是針對用戶的操作系統環境,進行病毒的檢測和防御。對于安全要求較高的企業網,部署相應的安全解決方案,還是很有必要的。對于一些裸奔(不安裝任何殺毒軟件和防火墻軟件)的PC,其安全性是完全無法保障的,企業信息的泄密幾率也大大的增加。但是,安全管理軟件同防病毒軟件的沖突問題,卻使安全解決方案的部署無法達到預期的效果。本文針對這個問題,通過使用“代碼簽名證書”,基于底層驅動的“客戶端驅動程序”,解決了業界普遍存在的安全管理軟件和防病毒軟件的沖突問題,使安全管理方案的落地有了一個良好的基礎。大大提高了企業內網的安全,極大的減輕了企業網網絡管理員的工作負擔。
參考文獻
[1]代碼簽名證書.http:///link?url=B4VdrnuSOBmgeRYdAsssYwGZ32a4MRZbzMKhLrlu9n-6IhCgYqbOKSqQKGArOFvNdDB8etVjoy0eG-M9yvoGb.
方案介紹
和勤立足本土,深諳中國企業人力資源管理特色,結合先進人力資源管理理念,打造出以職位為基礎、以能力為核心、以戰略為導向的全員參與式集團人力資源管理解決方案。
機構管理和職位管理是對組織機構和職務職位體系的設置、變革和歷史進行管理。人事管理是對員工入職、轉正、調動、離職等業務和員工基礎信息進行管理。勞動合同管理是對各種人事合同或協議的簽訂、續簽、終止和解除等業務進行管理。
考勤管理是對員工的考勤、休假和加班業務進行管理。薪酬管理適應各種薪酬制度,通過定制的方式適應薪酬改革。統計分析功能可靈活定制各種統計報表、分析圖表。
招聘管理提供招聘業務完整過程的管理。培訓管理提供對培訓的內容、對象、結果、資源的全面管理,記錄培訓業務全過程。
績效管理是面向企業全員參與的績效全過程解決方案,支持員工績效和組織績效。能力管理是對匹配分析人員實際能力與職位要求能力的符合程度和人員能力開發的管理。
人力成本管理是對人力成本總量指標、構成指標及效益指標的全面管理和分析。領導及接班人管理、專業技術人員管理和技能操作人員管理,可對不同類型的人員進行分類管理。
門戶平臺是全員參與人力資源管理的有效途徑與方式,系統提供了四類組織角色:高層、HR、經理和員工。管理平臺是為了提高系統的靈活性、可擴展性和安全性而設置的系統管理模塊。
方案亮點
解決方案全面滿足中國大型集團化企業人力資源管控模式;全B/S結構,采用新一代Web2.0、AJAX技術;靈活可定制的體系架構,元數據驅動,支持系統的持續擴充;采用先進的時間模型、關系模型,完整記錄組織、職位和人員變化的軌跡;貫穿系統的分層分批處理和局部刷新技術,提高了頁面響應性能。
適用行業
【關鍵詞】項目考核 項目獎金制度管理辦法 項目管理 軟件系統開發管理
一、前言
軟件系統產品研發和項目開發的工作具有重要性、連續性和緊迫性等特征,為提高產品項目研發和實施的成功率,提高參與人員的積極性,明確工作導向,激發軟件開發人員的自身潛能和工作熱情,使軟件開發在產品和項目共同目標的牽引下不斷提高工作效率,因此,研究軟件系統開發項目考核和獎勵方案具有重要的現實意義。
為了提高研發人員的積極性,軟件公司通常采用項目獎金的方式促進軟件系統的開發。制訂合理的項目考核和獎勵方案有助于更好的實現軟件系統開發的管理。研究采用合理的項目考核和獎勵方案,通過對項目獎金的控制,克服軟件系統開發的不確定性,使軟件系統開發處于可以控制的范圍內,以達到預期的目標。
合理的項目考核和獎勵方案旨在根據研發人員在工作的貢獻度(參與度)、創新性以及質量控制(功能穩定性)進行獎勵,研發人員所獲得的獎勵是基于他/她在考核期間所付出的努力、所取得的成果、所評效出的得分,同時,研究項目考核和獎勵方案的重要目的是逐步提高研發人員的收入水平,分享軟件開發所帶來的利益。
二、項目考核基本流程
結合軟件系統產品或項目的開發周期和過程,制定合理的項目考核和獎勵方案的流程,部分特殊軟件產品或項目將因具體情況而變更流程。
項目考核和獎勵方案都是由該項目負責人進行方案申報,由軟件開發部門經理核實方案,并提交公司總經理審批,審批通過,該方案相關的文檔進行報備,并作為考核記錄和獎金支付的依據。
具體流程是由公司制訂軟件系統開發計劃或者項目開發合同,提交給軟件開發部門制訂項目考核和獎勵方案,并提交公司總經理審批,審批通過后,由產品或項目負責人對軟件的開發過程進行項目考核和統計,在項目考核結束后根據考核結果將項目或產品開發獎金總額的60%按項目開發獎金計算公式進行發放。
項目進入維護期后,由產品或項目負責人重新制訂維護期的項目維護考核和獎勵方案,同樣由公司總經理進行審批,審批通過后,由產品或項目維護負責人進行項目考核和統計,項目考核結束后根據考核結果將項目獎金總額的40%進行發放。
三、項目審批和申報
軟件公司策劃的新產品通過軟件開發部門進行開發的項目,需經過綜合評估其工作量和周期,從而啟動項目考核與激勵機制,可以依據以下要求的軟件系統產品或項目可以由軟件系統產品或項目負責人提報申請:
(一)新版本或新產品的開發,并預估開發人天(第一個版本)達到200人/天以上。
(二)委托開發的客戶項目,并預估開發人天(含穩定期)達到50人/天以上。
(三)二次開發的客戶項目,預估開發總人天(含穩定期)達到50人/天以上。
符合以上要求的產品和項目,需要由負責人準備以下資料,上報公司總經理進行審批:
1.績效考核與獎勵申請表。
2.項目開發團隊。
3.開發計劃與開發人天。
4.績效考核標準。
5.激勵方案與預算。
對于小型項目(開發人天小于50天)或維護類項目,分配給開發人員負責跟進后,登記所花費的人天,作為年底績效考核的依據,并統一計算績效獎勵和發放。
四、項目考核的基本要素
(一)考核范圍與職位加權系數
考核辦法的適用范圍將包括項目團隊的全部參與人員,由研發總監、產品和項目負責人負責團隊組建,負責人則決定參與人員的職位分級,以下是職位所設置的加權系數:
因軟件系統產品或項目在開發和實施過程中,人員參與程度、方式和參與周期會有變化和調整,軟件系統產品或項目負責人有權對考核人員范圍以及加權系數進行調整,并予以公布,負責人有義務對調整部分進行解釋并進行思想工作。
對于試用期軟件系統開發人員,需要進行績效考核,但不進行績效激勵和獎金,績效考核成績將作為去/留的依據。
(二)項目考核周期
為保證軟件系統產品或項目在開發和交付過程中,項目軟件開發人員能持續提高工作熱情,并始終關注所負責的任務以及項目整體目標,是以考核的作用是非常重要并且不可或缺的。
根據產品開發/項目的開發和交付周期,將考核分為:開發期考核和穩定期考核兩部分;
1.開發期考核
針對軟件系統產品或項目開發人員和測試人員,將開發期劃分為多個考核周期(周/月),分別對每個項目參與人員進行績效考核,最后計算平均的方式得出最后績效考核評分;對于軟件系統產品或項目的顧問與支持人員,則只需在開發期末進行一輪績效考核;項目負責人根據人員評分,計算每個項目組成員的績效獎勵,告知以組員并執行發放。
2.穩定期考核
在產品投入市場過程后,或項目順利上線,標志著穩定期結束,項目負責人將對每個項目組成員進行最后一輪,評估組員在穩定期給予軟件系統產品或項目的支持力度是否符合預期,并作為最后績效獎勵的發放依據。
(三)項目考核指標
由于軟件系統產品或項目參與人員的角色差異,并考慮量化指標的困難,本辦法計劃對多個角色的項目組成員,使用統一的標準進行考核,考核將從多個方面進行,實行記分制,主要指標項如下:
關鍵詞:快速培訓方案 研究內容 研究方法
一、快速培訓方案研究思路
本系統研究一套能夠針對不同種類信息、不同組網需求的快速培方案,提供系統綜合運用的具體技術路線和實施方案,實現崗位人員綜合任職能力的快速培訓。為實驗培訓方案、提高訓練的針對性,通過單片機硬件編程與計算機軟件設計相結合的方式,研制一套外觀、使用效果與實際設備基本一致的擬訓練系統,包括模擬訓練設備,可以實現操作體驗上與實際設備基本一致的效果。
復雜系統綜合運用快速培訓方案,使操作人員能夠按照使用要求,快速選擇綜合運用方案,學會設備選型、連接、操作配置等一系列操作,深化對系統的理解,形成系統綜合運用能力,達到正確、快速、熟練系統組網的目的,縮短技能生成周期,滿足崗位任職需求。
二、快速培訓方案研究內容
(一)系統分析與梳理復雜系統綜合運用的方法途徑
以實際設備操作使用為根本依據,對復雜系統綜合運用的方法步驟、常見故障排除等方面問題進行研究,梳理出分別使用不同協議組網的方法途徑,為快速培訓方案研究打下基礎。
(二)研究復雜系統綜合運用快速培訓方案
根據系統數據、語音、視頻等多種信息處理、傳輸需求,從主用的兩大傳輸途徑入手,提出信息綜合運用的具體方案,為綜合運用快速培訓提供可操作性依據。包括組網信息流向分析、組網方式選擇、協議選擇、設備連接關系、設備參數配置、相關專業軟件使用與數據應用等。
(三)研制復雜系統綜合運用模擬訓練系統
結合快速培訓方案,制作一套復雜系統模擬訓練系統,根據系統組網應用不同需求,實現不同類型信息綜合運用快速培訓。模擬訓練系統包括軟、硬件兩部分,硬件部分的模擬訓練設備能夠真實的呈現復雜系統設備的相應外觀與操作響應,軟件部分的訓練軟件具備訓練演示操作和訓練考核功能。
(四)開發復雜系統綜合運用訓練管理軟件
為實現系統綜,合運用的快速培訓,及時掌握操作、訓練情況、提高訓練質量。研制一套復雜系統綜合運用訓,練管理軟件,能夠對訓練過程實現任務制定、過程監控、可視化演示以及結果分析及評判等功能。
三、快速培訓方案研究方法
(一)形成可操作性強的方案,指導參訓人員快速培訓
通過梳理整合復雜系統典型綜合運用方式,研究一套涵蓋不同種類信息、不同組網需求的快速培訓方案,擬定每種綜合運用的具體技術路線和實施方案,包括系統組網的信息流程、設備選型、連接、操作配置等一系列內容,可操作性強。在快速培訓方案的指導下,參訓人員能夠按照系統組網要求對組網信息流向進行分析,理解信息處理、傳輸網絡的組成架構和信號流程,明確通信方式選擇、協議選擇、設備使用型號數目、設備連接關系,掌握設備互聯互通、協同訓練與管理的方法規程。通過親自動手對設備進行線纜連接與操作使用,搭建近似崗位任職實際的復雜系統綜合運用環境,體會各種設備的靈活應用與配置方法,形成設備參數配置、相關專業軟件使用與數據應用等綜合運用的相關技能。經過方案所設置的循序漸進綜合運用課目訓練,理論與實踐訓練相結合,使參訓人員深化對復雜系統的理解,形成正確、快速、熟練的系統綜合運用能力,極大提高訓練效率,縮短技能生成周期,實現參訓人員綜合任職能力的快速培訓目標。
(二)綜合性應用各種技術,實現系統綜合運用模擬
針對復雜系統應用需求,研制包括模擬訓練設備、訓練管理軟件在內的模擬訓練系統,采用單片機控制技術實現模擬設備組網操作功能模擬:引入TCP/IP技術組網,將各模擬訓練設備、管理主機通過以太網交換機組成內部局域網絡,實現模擬設備操作信息的采集和管理控制信息的傳輸,實現復雜系統綜合運用方案模擬;采用數據庫技術和單片機控制管理技術構建模擬訓練系統通用基礎平臺,實現軟硬件數據協調通信、管理控制等功能。
(三)實現軟硬件同步操作,提供多種訓練模式
經過多年的實踐,各質檢機構在特定行業(如軌道交通、汽車電子、航空機載軟件等)的軟件產品的質量監督檢驗過程中積累了大量的經驗,并對特定行業的相關軟件標準有了較深的理解,但是沒有形成一個針對行業領域軟件質檢的完整解決方案。這就需要各質檢機構及行業領域相關組織共同研究分析,將這些經驗和理解知識化、系統化,使之形成特定行業的軟件質量監督檢驗解決方案,并通過軟件質檢平臺對外提供服務,具體包括如下內容:(1)通過軟件質檢平合特定行業的龍頭企業,以聯合實驗室、技術中心等不同形式有針對性的軟件質量監督檢驗整體解決方案,幫助企業增強創新能力,形成具有自主知識產權的技術和產品;推動產學研聯合,促進技術成果轉化、適用技術推廣和創新資源共享;培育示范試點工程,建設不同領域軟件質量監督檢驗推廣示范中心,輻射全國,帶動全行業、全領域的軟件質量提升。(2)以行業領域為背景,將各質檢機構成功的測試案例進行分類整理,構建對應的軟件質檢知識庫(包括測試用例庫、產品缺陷庫、質檢工具應用方案等),并使用語義和數據挖掘技術對這些信息資源進行處理,用戶可通過軟件質檢平臺快捷地獲取相關領域的質檢方案。(3)軟件質檢平臺可以記錄行業軟件質檢過程和結果,不斷豐富知識管理的各個信息庫,并獲得更精確的質量數據。(4)某些行業對軟件開發的過程已有相關標準要求,這些標準規定了行業相關軟件工程化管理的內容。對于這些行業來說,軟件產品的標準符合性檢查是軟件質檢的必要工作。將這些標準與行業實際需求結合并系統化、流程化,通過軟件質檢平臺提供規范化的軟件過程管理工具,指導相關行業的軟件企業的開發過程,確保其軟件過程的標準符合性。
2平臺架構及關鍵技術
公共服務平臺的整個框架由物理資源、資源池、管理中間件、軟件即服務組成,如圖1所示。其中資源池將經過虛擬化的測試資源、計算資源、存儲資源、管理資源和數據資源以基礎設施即服務的方式通過網絡提供給用戶使用和管理。為了能夠實現高層次的資源管理邏輯,必須對資源進行抽象,也就是對硬件資源進行虛擬化。虛擬化的過程一方面需要屏蔽掉硬件產品上的差異,另一方面需要對每一種硬件資源提供統一的管理邏輯和接口。管理中間件層包括用戶管理組件、任務管理組件、資源管理組件、安全管理組件等。資源管理主要包括資源部署、資源監控、負載均衡、故障恢復等。用戶管理主要提供計費管理,云計算倡導“按使用計費”的模式。面向公眾提供服務的公共測試服務云,主要的計費模式是依據某個時間段內所使用的測試資源以及所消耗的存儲、網絡、內存等資源向用戶收費。安全管理主要提供身份認證、訪問授權、綜合防護和安全審計等功能。最頂層為軟件即服務層,是整個公共服務平臺的一個門戶,對用戶開放測試申請功能以及面向行業領域的測試應用;為行業解決方案提供商提供內容管理功能,以供其管理或維護其貨架上的測試資源。關鍵技術包括支撐測試云建設的桌面虛擬化技術、桌面顯示協議技術、基于視頻壓縮的遠程顯示核心技術。(1)支撐測試云建設的桌面虛擬化技術基于VDI的虛擬桌面解決方案是在服務器側為每個用戶準備其專用的虛擬機并在其中部署用戶所需的操作系統和各種應用,然后通過桌面顯示協議將完整的虛擬機桌面交付給遠程的用戶,其實現基礎是服務器虛擬化。服務器虛擬化主要有完全虛擬化和部分虛擬化兩種方法:完全虛擬化能夠為虛擬機中的操作系統提供一個與物理硬件完全相同的虛擬硬件環境;部分虛擬化則需要在修改操作系統后再將其部署到虛擬機中。基于VDI的虛擬桌面解決方案通常采用完全虛擬化技術構建用戶專屬的虛擬機,并在其上部署桌面版Windows、Linux用于提供服務。采用基于VDI的解決方案,用戶能夠獲得一個完整的桌面操作系統環境,與傳統的本地計算機的使用體驗十分接近。用戶虛擬桌面能夠實現性能與安全的隔離,并擁有服務器虛擬化技術帶來的其他優勢,服務質量可以得到保障。(2)桌面顯示協議桌面顯示協議是影響虛擬桌面用戶體驗的關鍵,當前主流的顯示協議包括PCoIP、RDP、SPICE、ICA等,并被不同的廠商所支持。傳輸帶寬要求的高低直接影響了遠程服務訪問的流暢性。桌面顯示協議采用具有極高處理性能和數據壓縮比的壓縮算法,極大地降低了對網絡帶寬的需求。圖像展示體驗反映了虛擬桌面視圖的圖像數據的組織形式和傳輸順序。其中PCoIP采用分層漸進的方式在用戶側顯示桌面圖像,即首先傳送給用戶一個完整但是比較模糊的圖像,在此基礎上逐步精化,相比其他廠商采用的分行掃描等方式,具有更好的視覺體驗。虛擬桌面視圖內容以圖片方式進行傳輸,所以視頻播放時的每一幀畫面在解碼后都將轉為圖片從而導致數據量的劇增。為了避免網絡擁塞,可以獲取用戶側設備的處理能力,自適應地將視頻解碼工作放在用戶側進行。(3)基于視頻壓縮的遠程顯示核心技術服務端使用視頻編碼技術把桌面圖像信息進行視頻壓縮處理,極大地減少了網絡帶寬,實時地將桌面圖像信息傳輸到遠程終端;終端使用帶有視頻解碼的嵌入式處理器實現桌面圖像信息的實時、快速及高效解碼;終端的鍵盤、鼠標、U盤等USB設備,采用輸入輸出重定向虛擬映射技術可以映射到服務端。
3結論
主要原因有兩點:一是容災方案提供商還沒有全面地培訓用戶認識容災的必要性,沒能讓用戶了解目前各種容災技術方案的特點和適用性,使得用戶在提出容災需求時沒有考慮技術方案的可行性,使方案無法實施;二是用戶沒有分析好自己業務切實的容災需求,不分主次,沒有結合多種防災手段,最終使容災系統規模龐大,投資超出預算,容災項目也無法有效完成。
目前,市場上容災方案還不能說是多層次、多樣化、能夠滿足各種需求,所以軟件廠商仍有廣闊的空間,開發出更具有針對性的軟件產品和解決方案,為用戶提供更優秀的服務。
構建自己的容災系統
企業要生存、要發展必須考慮投資與回報,所以軟件廠商首要任務應該是開發切合實際應用軟件和工具,提高企業運營效率和管理效率。但是,我們也應該看到建設容災系統就像給企業應用系統買保險,投資不一定立刻得到直接回報。實際上,這種回報是一種保障,是不能簡單地用投資/回報來計算的。當然,容災管理軟件的開發也要分出檔次,講求實用性。使用戶以最少投資達到預期的保護目標。
任何用戶都希望容災備份方案能夠做到保障應用系統全天候的工作。但是,要達到這樣的效果,容災系統的造價將比較高昂。不是所有企業都有能力或者有必要建立這樣的容災系統。從容災保護對象上看有“數據級容災”和“應用級容災”;從容災能力上看有RPO(恢復時間點目標)和RTO(恢復時間目標)兩個衡量指標。不同企業,或者某一企業內部不同的業務系統對容災的恢復指標要求都有所不同。因此,符合業務實際災備需要的就是最好的容災方案。
保證企業業務連續性就是應用級容災,應用級容災應該是容災級別較高的需求,它涉及主機系統、應用數據、網絡連接等等多方面的容災方案。加上較高的RPO和RTO指標要求,應用級容災對容災技術和容災管理都提出了很高的挑戰。全面的容災解決方案
當然,本地數據備份和遠程數據備份只解決了一部分企業數據容災的初級需求,對業務連續性要求較高的企業,必須有更高級別的容災解決方案。因此,我們認為必須構建了一套全面的容災解決方案,其中必須囊括多套容災管理軟件和方案,具有較高的實用性和性價比。
這種企業容災管理解決方案從主機層面、數據庫應用層面、存儲架構層面和存儲設備層面為用戶提供了建設容災系統的較為全面的解決方案。同時,容災方案精選的都是第三方專業的數據安全管理廠商的產品和解決方案,具有廣泛的系統和應用的兼容性,很好地適應了目前絕大部分企業應用系統的容災需求。
一個國家是否富強,人民是否富裕,源于這個國家中小企業的發展程度。同時,由于中小企業具有反應快速、機制靈活的優勢,在技術進步和機制創新中發揮著日益突出的作用。
隨著信息技術的日新月異,信息化消除了中小企業與市場之間的距離,提高了其市場競爭力。信息化所帶來的成效已經得到中小企業的認可,34.6%的中小企業認為信息化降低了企業的物流、配送成本,37.1%的中小企業認為信息化降低了庫存資金占用率,46.9%的中小企業認為信息化提高了企業商品流通效率……因此,信息化建設已成為中小企業提高自身競爭力的必由之路。
然而,在中小企業軟件選型時,受到企業自身規模較小、資金實力不夠、軟件功能需求相對簡單等制約,常常是游走于小軟件與大軟件中的小模塊之間。不管是大軟件中的小模塊(或部分模塊),還是小軟件,就目前的應用現狀而言,都存在一個共性的問題,即軟件難以支持中小企業的持續性發展。例如,一對夫妻最初在五道口開了一家化妝品店,起初手工記賬就可以;當小店生意越來越好,商品進出頻繁,化妝品的效期難以人工管控時,一套簡單的進銷存管理軟件用處非常大;再經營兩年,如果在中關村、新街口開分店,就涉及到各個店的財務管理、人員管理;經營情況再好一些,也不排除拓展全國連鎖市場。這時,管理需求就擴大到銷售數據及時掌握、人員權限管理等問題,與最初選型時相比,對軟件的需求不可同日而語。如圖所示,一般情況下企業經營發展曲線是先行于信息化發展曲線的。中小企業軟件選型中應側重即滿足現階段管理需求需要,又可平滑過渡到企業發展新階段時對信息化的需要,并盡量使信息技術響應管理思想的滯后期6最小。因此,中小企業在選軟件時,要用發展的眼光看企業的將來,切不可“因小選小”。以下將從供應商綜合實力、產品與技術、行業優勢、方案提供、商務環節等幾個方面介紹中小企業選型重點及注意事項。
供應商綜合實力
供應商綜合實力考核指標很多,重點包括公司的規模、產品和服務品牌行業排名、管理體系的健全性、公司財政實力、長期發展能力等多方面。選擇具有一定規模的軟件供應商是選型的首要基礎。軟件供應商選擇失誤所帶來的負面影響是非常大的,如軟件公司倒閉,導致軟件服務能力終止,中小企業的軟件應用猶如駕駛一輛從未檢修的汽車在高速路上疾駛,危險隨時將會發生;軟件運行穩定性、準確性等難以保障,會嚴重阻礙企業的經營發展,而這需要軟件公司具有一個高質量且穩定的開發團隊和實施團隊。
所以,軟件選型時,中小企業一定要對供應商綜合實力考察給予重視。換句話說,要選在相關行業內具有一定知名度的大公司。
產品與技術
中小企業在選型時關注的產品與技術考察項目包括產品體系的完整性、軟件功能的完善程度、技術領先和前瞻性、產品開發與運行平臺的先進性、產品整體的穩定性與安全性、升級難易、產品持續發展能力、集成和二次開發能力等等。本文重點對如下兩點進行介紹。
第一,產品體系的完整性和功能的完善程度。
中小企業初次選型時一般會從一個點開始,如POS、SCM等,隨著經營的發展,對信息化的需要也會從縱橫兩個角度深入。橫向的業務、財務、人力資源、協同辦公等應用,如果分別從不同的軟件公司購買,所涉及到的不同軟件間的數據接口問題會比較麻煩。數據接口的開發不僅涉及到信息化費用投入這一簡單問題,系統的運行效率、數據的安全性等都是潛在的大問題。另一個角度是基于企業從上到下的縱向管理需求,滿足不同業務及層級的需求,“軟件雖小,五臟俱全”。例如不同級別人員的權限管理,未經授權,不能相互查閱數據。
第二,技術領先和前瞻性。
軟件供應商不應是簡單以滿足用戶需求為己任,而應是以最新技術引領行業發展為目標。一個良性的軟件供應商發展模式是:為業內優秀企業提供軟件產品、創新的經營模式和管理需求激發對軟件的新需求、滿足新需求推出適用新產品、服務于更多的企業。換句話說,一個優秀的軟件供應商不僅是技術專家,也應該是行業專家。只有這樣,中小企業在軟件應用過程中,才會得益于融入軟件中的優秀企業的管理精華,促進中小企業的可持續發展。
行業優勢
行業的專注程度決定軟件管理理念的深度和廣度,應用軟件的價值就在于此。軟件供應商只有在深入理解行業特征的基礎上,才能研發出一套優秀的適用于行業管理需求的產品。因此,中小企業在選型的時候,就要充分了解備選產品在同行業或相近行業的應用情況,包括行業客戶的積累、典型客戶應用現狀、行業產品提供的針對性、在該行業投入的力度、是否有資深行業顧問等。尤其是對典型客戶的研究,要分析其經營特點是否有與本企業相似處,進而判斷軟件提供商的服務能力。
方案合理性
方案合理性要考察兩部分。第一,解決方案的合理性,如行業方案的針對性、客戶方案的針對性、整體方案的嚴密性與可行性、方案級講解人對管理思想的體現和表述;第二,方案實施的合理性,包括實施流程和工具規范性、實施團隊人員組合的科學性、實施人員的綜合素質、本地化開發及服務力量、項目管理能力、培訓的規范和科學性、服務機構的覆蓋范圍、服務的反應速度、意外事故的預防與處理能力、實施技術文檔的規范和完整等。
這部分的考察內容既可以幫助企業判定軟件上線后可以真正做到輸入先進的管理思想,提升管理水平,還可以判斷方案的可操作性。成本分析
這部分更多關注的不僅是購買軟件產品的費用,還應包括實施成本和運營成本。綜合判定后才能準確分析出軟件的投資回報率。比如系統的維護和升級,這部分的隱形成本就不可低估。下面給出A化妝品零售企業選型實例。
A化妝品零售企業擁有13家分店,分別處于珠三角一帶各商圈內。老板希望改變純手工作業現狀,借助軟件系統掌握詳細零售數據、顧客信息等,進而分析隱藏其中的顧客購買行為模式,制定相應營銷策略。如顧客的購物籃分析,找出化妝品關聯銷售習慣。于是,A企業老板開始著手選型。
第一步,A企業找到行業內近十家軟件公司,分析其綜合實力。最后選擇重點考察S和C兩家軟件公司。原因是這兩家公司不僅在廣州、深圳等有本地化服務機構,在A企業即將開分店的云南、廣西也設有分公司或機構。
第二步,A企業重點考察了兩家軟件公司的產品和技術情況。
第三步,A企業對兩家軟件公司的行業優勢進行了比較。
該方案涉及的主要對象是軟件經理和各模塊的軟件研發負責人,SPME方案架構如圖1所示。圖1中,SPME方案覆蓋整個項目的啟動、規劃、執行、監控和收尾5大過程組,并貫穿始終。(1)啟動規劃階段。首先軟件經理和項目規劃、產品經理、整個項目的項目經理、硬件、測試等同事進行充分溝通,確定項目范圍,給出項目詳細信息;其次根據項目信息,由軟件經理牽頭組織各模塊研發負責人或具體的開發工程師,進行需求評估,劃分出項目階段,進行WBS分解,確定出開發環境和代碼組織、人力規劃、時間點計劃等,達成一致的范圍和成本基準;最后由軟件經理畫出關鍵時間點的時間軸圖,建立時間基線。該階段以確定了范圍、成本、進度基準,輸出了文檔為結束標志。(2)執行和監控階段。各模塊的研發工程師按照WBS分解進行軟件研發,同時用一頁紙嵌入式軟件項目管理表[1]進行研發問題的狀態跟蹤,這樣以便后續參考和作為進展匯報給軟件經理。軟件經理進行進度和攻關問題的跟蹤,同時每周要輸出周報將研發進展或一些變更情況及時通知到整個項目組。該階段一直持續到軟件版本被驗收通過。(3)項目收尾階段。各模塊研發負責人進行各模塊技術提煉和總結,完善一頁紙嵌入式軟件項目管理表并匯報給軟件經理,軟件經理再根據項目詳細信息等1~5份過程文檔記錄,進行整體復盤總結。
2SPME方案模板和具體應用
筆者選用了較為通用的Excel工具,基于這個方案給出管理模板,如圖2所示。整個文檔是一個工作簿(book),圖1中提到的各文檔分別作為該book的一個個對應的工作表(sheet),圖2最下方的Excel表的各工作表信息僅展開了文檔“1.項目信息”這個sheet的內容,相應還有其他sheet,這樣整個項目用一個Excel文檔就可以非常方便地跟蹤起來。(1)項目信息。項目信息需要和項目組各方確認,并要特別注意規劃階段將項目的關聯性和圖2SPME方案模板特殊共性需求信息討論清楚,確定后由軟件經理將各項信息記錄下來,也可根據實際需要進行豐富或裁剪。項目啟動后,“1.項目信息”要最先共享給整個開發團隊成員,作為研發啟動的標志。這樣在多項目并行研發時,可以使整個團隊目標清晰,并充分利用各項目間共性部分,對特殊部分單獨搭建以防干擾其他項目,使軟件研發事半功倍。(2)WBS分解。軟件經理組織各模塊研發負責人或具體的開發工程師一起評估需求,劃分出項目階段,進行WBS分解,最終結果記錄在“2.WBS分解”的sheet中。這個過程是明確項目軟件研發范圍基準、時間基準和成本基準的過程,所以WBS分解出的工作包需和各負責人討論達成共識,有爭議的要和項目組其他人員,比如:硬件、市場、測試、規劃等同事商定。確定下來后必須評估出開始結束時間,并進行編號。WBS是項目執行的主干和績效考核的基本依據。(3)時間軸圖。完成“2.WBS分解”確認好時間點和邏輯關系后,由軟件經理將各重要的工作包節點,特別是模塊開發完成、版本、送測、上市等節點按照時間順序標注出來,形成一個直觀的時間圖表,記錄在“3.時間軸圖”sheet中。這些時間點就是整個軟件研發的時間基準。在執行和監控過程中要不斷地進行核實,并標注出當前進展到哪,以便向項目利益相關者進行進度匯報,并可以從宏觀上明晰項目狀態。(4)過程問題跟蹤和周報。在項目執行監控階段中,軟件經理將WBS分解出的各工作包分配到各模塊的負責人,標志著研發執行工作正式開始。在多項目并行的情況下,具體的研發工作由各模塊負責人采用一頁紙嵌入式軟件項目管理方式[1]進行研發跟蹤,軟件經理則采用“4.過程問題跟蹤表”,“5.周報”將精力集中在各項目的進度和攻關問題的管理上。其中,過程問題跟蹤表,一是用作WBS工作包的進展跟蹤;二是將研發過程中新增的重要問題和變更記錄下來,安排處理并跟蹤處理進展,這樣可以避免耗時耗力地去翻郵件查詢相關問題信息,或遺忘等效率低下的現象。執行過程中,軟件經理至少每周要安排對軟件版本進行構建和測試,具體的周期時間可根據實際進行調整,整個研發團隊從軟件版本的測試情況,對研發工作的進展進行核實,由軟件經理收集各模塊的研發負責人匯報的開發進展,結合各項目過程問題跟蹤表記錄的一些問題和狀態,梳理出周報。周報側重于目前識別出的主要風險和需要領導協調的事宜,軟件研發整體進展和下周計劃,其中下周計劃要細分到各軟件模塊,使得每個團隊成員都有明確的目標和任務。周報是項目報告績效和監控風險的重要工具,需要每周固定時間以郵件或其他方式共享給整個項目團隊成員和相關領導,以便使相關信息能及時傳遞到位,新增需求和變更的迭代開發[3]。風險問題引起高層領導的重視和推動,使得整個團隊步調整齊,從而達到預定目標。(5)復盤報告。軟件版本被驗收后,及時進行復盤總結。主要涉及客戶分析,并針對主要需求,相關過程問題和教訓等項進行總結,同時將開發負責人完善的一頁紙嵌入式軟件項目管理表附入到“6.復盤總結”sheet中。至此整個項目過程就通過層層的文檔化,匯成了一份完整的軟件研發項目總結,可以通過復盤會議等形式對整個項目團隊或相關的項目團隊進行共享。以上給出了SPME方案模板和具體應用。模版是基于Excel的建議格式,使用者可以根據SPME方案的思想和各自的需求進行定制和擴展。這樣通過一個Excel文檔就可以跟蹤整個項目,從而使多個并行研發的嵌入式項目,有了統一的軟件研發管理模式,可以更清晰、快速、有效地進行問題跟蹤和信息傳遞,暴露項目研發中的風險,有效地降低人力協調和溝通成本,便于歸檔和追溯,能更快更好地進行項目交接和對比總結。
3結語
不再涇渭分明
“不難發現,很少有企業單純采用商用或開放源碼軟件”,Interarbor Solution公司首席分析師Dana Gardner說,“大部分情況下,商用軟件都包含了部分開放源碼。”眾所周知,商業軟件不僅成本過高,而且由于存在過多標準、編程模型和部署方式,管理基于Java的企業應用非常復雜。為此,開源社區開發了多種降低復雜性的方案。然而這些方案也面臨挑戰:集成多種開源組件必須經過嚴格測試;技術支持可能不符合企業標準;開發工具可能不支持新興技術等。那些采用開放源碼的企業還存在更大顧慮,即便得到合適的解決方案,但如果無法得到有保證的服務,又將如何保護構筑在開放源碼基礎上的IT投資呢?
顯然,單純的商業軟件和開放源代碼都不能完全滿足用戶需求。困局之中,結合二者所長的混合應用的開發和部署模式應運而生。企業把商用軟件與獲得良好支持的開放源碼框架結合使用,從而實現了低風險、高效益的混合開發模式。負責BEA混合開發戰略的BEA Workshop事業部副總裁Bill Roth告訴記者,“我們了解到,很多企業的首席技術官都十分關注混合開發,它不僅可以提高開發人員的效率,降低軟件購買成本,同時實現了讓更多聰明人為自己打工的目標。”
對于開發人員來說,模糊開源與商業軟件之間的界限意味著能同時利用開源和商用軟件來開發,在選擇應用開發方式時就擁有了更多靈活性;對于用戶來說,他們當中很多人事實上已經使用了自己的混合戰略,此時商業軟件廠商選擇支持混合開發當然是個利好消息。
擁抱開源
面對開源挑戰,商用軟件廠商的姿態各有不同,或選擇抵抗,如推出免費版數據庫;或是以Sun為代表的廠商進行了商業模式轉型;或是像BEA那樣選擇支持,并向開源社區貢獻代碼。
事實上,支持開放源碼不僅僅是一種商業戰略,更是眾多投身開源軟件的廠商的既定目標。早就加入開源社區,并參與眾多開源項目的廠商自然要積極推動開放源碼與商用軟件的混合應用模式,BEA正是如此。
“BEA的做法很聰明,它努力去滿足客戶對混合開發模式的需求,而不是阻止他們將業界標準與傳統商用軟件許可結合起來。”Forrester的Zetie在關于BEA收購M7的報告中如是說。
談及BEA的混合(Blended)開發戰略,Bill Roth介紹說:“BEA全面支持開放源碼項目,既包括Apache Beehive這樣的基本Java框架支持,也包括BEA Workshop Studio這樣的開發工具以及各種部署平臺。”
實際上,BEA已經為采用Apache Tomcat的用戶提供了混合的BEA WebLogic管理和部署能力,這樣Apache Tomcat的用戶就不必再使用多種管理工具或拼湊廠商產品來解決應用開發和部署中的問題了。與此同時,BEA還將Apache Tomcat與BEA WebLogic Server集成在一起,使用戶更容易地采用混合開發模式。
“我們期望有更多廠商支持混合模式,這是降低風險的最佳途徑。”Interarbor Solution公司首席分析師Gardner說,“他們所做的一切恰恰是企業所需要的,因此他們有必要推動這一趨勢發展,使企業的應用開發更有效。”
Bill Roth曾籌辦全球第一大開源社區,是商用與開源結合的代表
IT管理不再是麻煩事
劉小如
近日,企業管理軟件解決方案提供商BMC軟件公司在北京了專為中國中型企業用戶設計的3套服務臺解決方案――BMC Magic Service Desk Express套件、BMC Magic Desktop Automation Express套件,以及BMC Magic Service Desk Change Management Express套件。中國軟件與技術服務股份有限公司作為BMC軟件公司第一家指定的商,將負責BMC全新的中型企業服務臺解決方案在中國的銷售。
“很多中型企業都面臨和大型企業一樣的IT管理問題,同時,他們又面臨有限的資金和資源壓力。”BMC軟件公司大中華區總經理、亞太區服務副總裁羅永堅說,“BMC此次推出的3套服務臺解決方案,將幫助客戶自動化地梳理IT管理流程,但不會給客戶增加預算和營運的壓力”。
1.BMC Magic Service Desk Express 套件(服務臺)
在一個完全整合的幫助臺系統下,通過瀏覽器、電子郵件和網頁,更加有效地連接用戶、地點和資產方面的各種訴求;可自動化地服務于客戶訴求流程,并且支持核心的ITIL最佳實踐;通過點擊便捷的定制服務和可選的服務或管理,能夠更靈活地應對業務的變化;在降低總體支持成本的同時,使執行和管理更加輕松、快捷;通過靈活的基于瀏覽器的解決方案,為技術人員和終端用戶提供24×7的幫助;通過零費用自助服務幫助臺,可以降低電話幫助臺的業務量,同時增加客戶滿意度;提供服務反饋次數和平均反饋率報告。
2.BMC Magic Desktop Automation Suite Express
通過提供可以幫助客戶做出高效業務決策的IT資產信息,提高企業生產力和安全性;通過提供硬件和軟件資源識別等減少總體支出費用。